O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Wi-Fi público num Mac: o verdadeiro risco não é o que pensa

Wi-Fi público num Mac: o verdadeiro risco não é o que pensa

Uma década de conselhos de segurança habituou as pessoas a temer as redes Wi-Fi abertas mais do que quase tudo o resto. Parte desse receio está hoje desatualizado, e parte apontou desde sempre para o risco errado — vale a pena destrinçar ambos.

O que melhorou de facto

A maior parte da web usa agora cifra HTTPS por omissão, e os navegadores avisam ativamente antes de carregar uma página não cifrada. Só essa mudança faz com que o cenário clássico — alguém na mesma rede do café a ler silenciosamente o seu e-mail ou a sua sessão bancária em texto simples — seja hoje muito menos realista do que quando esse aviso se tornou um conselho corrente.

O que continua a ser um risco real

O risco residual no Wi-Fi público deslocou-se, não desapareceu. Um ponto de acesso malicioso ou comprometido pode ainda redirecioná-lo para uma página de início de sessão falsa, do tipo captive portal, concebida para recolher uma palavra-passe, e as aplicações mais antigas ou serviços em segundo plano que ainda usam ligações não cifradas — muito mais comuns do que a maioria imagina — continuam totalmente legíveis para qualquer pessoa na mesma rede.

O risco maior, e menos discutido, pouco tem a ver com a rede em si: as aplicações no seu Mac que enviam silenciosamente dados analíticos, identificadores publicitários ou localização em segundo plano fazem exatamente isso, esteja na rede de casa ou no hotspot de um desconhecido. O Wi-Fi público não cria esse comportamento — apenas o coloca numa rede em que confia menos.

  • O HTTPS tornou a escuta passiva em Wi-Fi público muito mais difícil do que era para a navegação do dia a dia.
  • Portais de início de sessão falsos e aplicações antigas não cifradas são hoje os riscos residuais mais realistas.
  • As aplicações que "ligam para casa" silenciosamente em segundo plano fazem-no em todo o lado — o Wi-Fi público apenas torna o destino menos fiável.

O papel do FireAI e da HisnLabs

A atitude mais segura num Wi-Fi público não é a paranoia em relação à rede — é saber o que as suas próprias aplicações estão a enviar silenciosamente enquanto está ligado a ela, que é precisamente para isso que serve uma vista de ligações por aplicação.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes